最新發布

CVE-2026-50751:Security Gateway KEV 修補重點整理
CVE-2026-50751 影響 Check Point Security Gateway,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-8037:LoadMaster KEV 修補重點整理
CVE-2026-8037 影響 Progress LoadMaster,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

URL 結構、解析器與信任邊界
從原理與常見應用情境理解URL 結構、解析器與信任邊界,並建立可測試、可監控的安全設計。

哪些網站功能容易產生 SSRF
從原理與常見應用情境理解哪些網站功能容易產生 SSRF,並建立可測試、可監控的安全設計。

CVE-2026-7473:Extensible Operating System KEV 修補重點整理
CVE-2026-7473 影響 Arista Extensible Operating System,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-20245:Catalyst SD-WAN Manager KEV 修補重點整理
CVE-2026-20245 影響 Cisco Catalyst SD-WAN Manager,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

SSRF 是什麼:從網址輸入到伺服器代替你發送請求
從原理與常見應用情境理解SSRF 是什麼:從網址輸入到伺服器代替你發送請求,並建立可測試、可監控的安全設計。

CVE-2026-34486:Tomcat KEV 修補重點整理
CVE-2026-34486 影響 Apache Tomcat,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-63077:TeamCity KEV 修補重點整理
CVE-2026-63077 影響 JetBrains TeamCity,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

綜合實驗:發現、修補、測試與事件調查
從原理、發生情境與本機實驗,循序理解綜合實驗:發現、修補、測試與事件調查及安全防禦方法。








